Vodafone Україна Vodafone Україна
  • Бронювання

Керівник центру операцій кіберзахисту (SOC)


Про вакансію

Vodafone Україна — технологічна компанія світового рівня та один із лідерів телекомунікаційного ринку України. Ми впроваджуємо інноваційні рішення, розвиваємо цифрові сервіси та створюємо технології, які наближають майбутнє. Найбільша цінність Vodafone Україна — наші люди. Саме тому ми шукаємо професіоналів, які прагнуть розвитку, готові до нових викликів та хочуть долучитися до створення сучасної культури кібербезпеки.

Обов’язки:

  • Керувати щоденною роботою SOC, включаючи аналітиків, SOC Engineer, DFIR, Incident Response та фахівців з проактивного пошуку загроз
  • Визначати та розвивати операційну модель SOC, каталог сервісів, SLA/OLA, RACI, staffing model, матрицю компетенцій і план розвитку персоналу
  • Забезпечувати якість процесів моніторингу, виявлення, аналізу, реагування, ескалації, відновлення та lessons learned
  • Керувати розвитком detection engineering, Threat Intelligence, threat hunting, SOAR-автоматизації та перевірки ефективності засобів виявлення
  • Контролювати реагування на складні та критичні інциденти, бути основною управлінською точкою ескалації для SOC
  • Забезпечувати розробку, актуалізацію та виконання політик SOC, SOP, playbooks, runbooks та процедур ескалації
  • Визначати і переглядати KPI/KRI SOC: MTTD, MTTA, MTTC, MTTR, SLA, false positive rate, detection coverage, telemetry coverage, backlog age та ефективність автоматизації
  • Проводити регулярну оцінку зрілості SOC за SOC-CMM, NIST CSF 2.0 або іншими релевантними моделями
  • Забезпечувати управлінську звітність для керівництва щодо ефективності SOC, ключових ризиків, прогресу покращень і ресурсних потреб
  • Забезпечувати узгодження діяльності SOC із процесами управління ризиками, безперервності бізнесу, комплаєнсу та регуляторними вимогами

Вимоги:

  • Досвід управління SOC або багатофункціональною командою інформаційної безпеки
  • Сильні лідерські якості, навички управління людьми, розвитком команди та операційною ефективністю
  • Глибоке розуміння SOC-операцій, detection engineering, Incident Response, Threat Intelligence, threat hunting, DFIR та SOC engineering
  • Практичний досвід використання SIEM, EDR/XDR, SOAR, NDR, Threat Intelligence платформ та систем управління інцидентами
  • Розуміння NIST CSF 2.0, NIST SP 800−61, ISO/IEC 27001, ISO/IEC 27035, MITRE ATTandCK та моделей зрілості SOC
  • Розуміння регуляторних вимог, таких як NIS2, DORA, PCI DSS, SWIFT CSP, GDPR або інших релевантних вимог
  • Досвід представлення результатів SOC керівництву та пояснення складних технічних питань нетехнічній аудиторії
  • Досвід управління ризиками інформаційної безпеки та прийняття рішень
  • Розуміння архітектури та процесів телекомунікаційних мереж буде важливою перевагою
  • Англійська мова на рівні Upper-Intermediate (B2)
  • Відповідність корпоративним цінностям компанії

Ми пропонуємо:

  • Колектив однодумців, прозорість рішень та відкритість в комунікації
  • Офіційне працевлаштування, соціальні гарантії
  • Гнучкий графік роботи та віддалені робочі дні
  • 31 календарний день відпустки
  • Медичне корпоративне страхування та оздоровлення
  • Безкоштовний мобільний зв’язок
  • Вигідний тарифний план від Vodafone для сім'ї
  • Професійне навчання за рахунок роботодавця

Якщо тебе зацікавила дана позиція, надсилай нам своє резюме з очікуваннями заробітної плати.


Ключові вимоги і навички

  • Англійська — вище середнього
  • Досвід роботи від 5 років.
  • Вища освіта.
  • Управління персоналом
  • Складання управлінської звітності
  • Ведення звітності
  • Лідерство
  • Управління командою
  • Управління бізнесом
  • Ризик-менеджмент
Показати всі навичкиЗгорнути навички

Статистика зарплат